Akamai เผย การโจมตี DDoS ขนาด 665Gbps เกิดขึ้นจากอุปกรณ์ IoT ที่ถูกแฮ็ค

การโจมตี DDoS ครั้งใหญ่ที่สุดในประวัติศาสตร์นี้ เกิดขึ้นจากเหล่าอุปกรณ์ IoT ที่ไม่ได้รับการรักษาความปลอดภัยทั่วโลก

Credit: ShutterStock
Credit: ShutterStock

Akamai ผู้ให้บริการ CDN ที่สามารถยับยั้งการโจมตี DDoS ขนาด 665Gbps มาได้เป็นเวลานานถึง 3 วันก่อนตัดสินใจจะหยุดเพราะค่าใช้จ่ายที่เกิดขึ้นอย่างมหาศาลนั้น ได้ออกมาเผยข้อมูลแล้วว่าการโจมตีครั้งใหญ่ที่สุดในประวัติศาสตร์นี้เกิดขึ้นจากฝีมือของอุปกรณ์ Internet of Things (IoT) ที่ถูกโจมตีและฝัง Botnet ลงไปเพื่อใช้ในการทำ DDoS โดยเฉพาะ

จำนวนของอุปกรณ์ IoT ที่ถูกนำมาใช้ในการโจมตีครั้งนี้ยังไม่เป็นที่เปิดเผย แต่ก็อาจมีจำนวนมากถึงล้านอุปกรณ์ก็เป็นได้ อย่างไรก็ดีแนวโน้มลักษณะนี้ถือว่าอันตรายมากเพราะในอนาคตที่มีการคาดการณ์กันว่าอุปกรณ์ IoT นั้นอาจมีจำนวนมากถึง 21,000 ล้านอุปกรณ์ภายในปี 2020 การโจมตีในลักษณะนี้ก็จะยิ่งทวีความรุนแรงขึ้นไปอีกเป็นอย่างมาก

ยังมีการเปิดเผยข้อมูลอีกด้วยว่า การโจมตีในครั้งนี้ไม่ได้มีการใช้เทคนิค Reflection หรือ Amplification แต่อย่างใด แต่ Traffic ทั้งหมดนั้นเป็น HTTP Request ของจริง ในขณะที่การสืบสวนไปถึงต้นตอก็ยังคงไม่ประสบความสำเร็จและยังไม่ทราบถึงจุดประสงค์ที่ชัดเจนในการโจมตีครั้งนี้ แต่ทาง Akamai เองก็จะทำการวิเคราะห์และค้นหาวิธีการเพื่อรับมือการโจมตีลักษณะนี้ต่อไปในอนาคต

ที่มา: http://www.networkworld.com/article/3123672/security/largest-ddos-attack-ever-delivered-by-botnet-of-hijacked-iot-devices.html

About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

DCSS ชู Integration Platform ผสาน Observability และ Zero Trust ขับเคลื่อน Modern Enterprise [Guest Post]

สรุปงาน “Future-Ready Integration Platform for Modern Enterprise” โดย บริษัท ดีซีเอสเอส (ประเทศไทย) จำกัด ที่มาพร้อมการบริการด้านIT พลัง Centralized …

Bitdefender MDR: ผสมผสาน ‘ บุคลากร, กระบวนการ และ เทคโนโลยี’ เพื่อปกป้องระบบธุรกิจสำคัญตลอด 24/7

การโจมตีไซเบอร์ในปัจจุบันมักเกิดขึ้นนอกเวลาทำการ อาจเป็นกลางดึกหรือวันหยุด ซึ่งเป็นช่วงที่ทีมไอทีส่วนใหญ่ไม่ได้เฝ้าระวัง ปัญหาจึงไม่ได้อยู่ที่คุณภาพของเทคโนโลยีป้องกันภัย แต่อยู่ที่ว่ามี บุคลากรคอยตรวจสอบและตอบสนองต่อสัญญาณเตือนตลอดเวลาหรือไม่ Bitdefender Managed Detection and Response (MDR) จึงถูกออกแบบมาเพื่อเติมเต็มช่องว่างนี้ ด้วยการรวมทีมผู้เชี่ยวชาญที่เฝ้าระวังตลอด 24 …